タグ

ブックマーク / devslog.com (2)

  • DebianでWebアプリサーバーを用意するときのマニュアルリスト / Devslog

    「・・・いや、Chefとか使えよ!」という声が聞こえてきそうですが、手動でサーバーをちまちまセットアップしてたりします。そんなわけでDebianでサーバーを用意する時の作業のまとめです。 この文書はWebアプリサーバーを用意するときの一連の作業に関する記事を書いたらそのつど追記していきます。「ここをこうしたほうがGoodだよ」とかアドバイス大歓迎です。aptにdotdebリポジトリを追加するdotdebからパッケージをとってこれるようにしておく。 Debianで最新・非公式パッケージのためにdotdebのリポジトリを使うsudoの設定よくsudoを使うので設定しておく。 さくらのVPS+debian 6.0.3でsudoを使うSSHdの設定まず最初にリモートでターミナルにアクセスするためにSSHをセットアップする。 さくらのVPS+debian 6.0.3でSSHをセキュアに設定するFTP

  • 【さくらのVPS+debian】SSHへのブルートフォースアタックが激しいのでDenyhostsをいれて対策してみた / Devslog

    近頃 /var/log/auth.logが肥大化していたため、何事かと調べて見ればSSHDへの総当たり攻撃ログで埋め尽くされていました。 鍵認証方式で設定しているので認証を通ることは無いのですが、ログが肥大化するのが気になるので対策してみます。方法今回は、Denyhostsを使用して、一定回数認証に失敗したIPをブロックします。Denyhostsはlogを解析して自動的に/etc/hosts.denyにIPを追加、削除してくれるPythonスクリプトです。SSH以外も解析できますが今回はSSHのみ。手順Denyhostsをインストールaptitudeでサクッと入れます。

  • 1